Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter

    Usernaam naar kleine letter

    Ik heb eens een scriptje gekocht van een Belgische collega alhier.
    Nu kan dat bij een bestelling random usernamen en wachtwoorden aanmaken.
    Maar laatst kreeg ik bij een restore op een nieuwe DA server de melding dat die geen usernamen accepteert met hoofdletter. Dus zou ik het scriptje graag zo aanpassen dat het alleen namen met kleine letters maakt.

    Volgens mij is dit het deel van het scriptje wat hier voor zorgt:
    Code:
     ## STEP 4 ##
            if($Step == 4){
    
                    if($_SESSION['anti_dubbel_post'] == 0){
    
                            if(strlen($_SESSION['ftw_bestelling'][2]) < 4){
    
                                    $usern = $_SESSION['ftw_bestelling'][2].rand(000,999);
    
                            }else{
    
                                    $usern = substr($_SESSION['ftw_bestelling'][2], 0, 7).rand(0,9);
    
                            }
    
                            $passs = rand(000000, 999999);
    
                            $sock->query('/CMD_API_ACCOUNT_USER','action=create&add=Submit&username='.$usern.'&email='.$_SESSION['ftw_b$
    
                            if( strstr($sock->result, 'created') ) {
    Maar wat moet ik precies wijzigen om dat gedaan te krijgen? Want ik kan een klein beetje scripting lezen, maar daar houdt het dan ook echt mee op.

  2. #2
    Usernaam naar kleine letter
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Met http://php.net/strtolower kan je een string naar lowercase omzetten.

    Code:
    $passs = rand(000000, 999999);
    Is dit voor een wachtwoord?!

  3. #3
    Usernaam naar kleine letter
    geregistreerd gebruiker
    611 Berichten
    Ingeschreven
    29/01/09

    Locatie
    Meerlo

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Naam: T
    Registrar SIDN: nee
    KvK nummer: 14115174
    Ondernemingsnummer: nvt

    Dat zou dus zoiets worden:

    PHP Code:
    if(strlen($_SESSION['ftw_bestelling'][2]) < 4)

     
    $usern strtolower($_SESSION['ftw_bestelling'][2].rand(000,999)); 
    }
    else
    {
     
    $usern strtolower(substr($_SESSION['ftw_bestelling'][2], 07).rand(0,9));

    En inderdaad, het password is niet heel veilig.

  4. #4
    Usernaam naar kleine letter
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Ik heb eens een scriptje gekocht van een Belgische collega alhier.
    Nu kan dat bij een bestelling random usernamen en wachtwoorden aanmaken.
    Maar laatst kreeg ik bij een restore op een nieuwe DA server de melding dat die geen usernamen accepteert met hoofdletter. Dus zou ik het scriptje graag zo aanpassen dat het alleen namen met kleine letters maakt.

    Volgens mij is dit het deel van het scriptje wat hier voor zorgt:
    Code:
     ## STEP 4 ##
            if($Step == 4){
    
                    if($_SESSION['anti_dubbel_post'] == 0){
    
                            if(strlen($_SESSION['ftw_bestelling'][2]) < 4){
    
                                    $usern = $_SESSION['ftw_bestelling'][2].rand(000,999);
    
                            }else{
    
                                    $usern = substr($_SESSION['ftw_bestelling'][2], 0, 7).rand(0,9);
    
                            }
    
                            $passs = rand(000000, 999999);
    
                            $sock->query('/CMD_API_ACCOUNT_USER','action=create&add=Submit&username='.$usern.'&email='.$_SESSION['ftw_b$
    
                            if( strstr($sock->result, 'created') ) {
    Maar wat moet ik precies wijzigen om dat gedaan te krijgen? Want ik kan een klein beetje scripting lezen, maar daar houdt het dan ook echt mee op.
    Voeg de volgende functie toe:

    PHP Code:
    <?php
    function genRandomString() {
            
    $length 10;
            
    $characters '0123456789abcdefghijklmnopqrstuvwxyz';
            
    $string '';
            for(
    $p 0$p $length$p ++) {
                
    $string .= $characters [mt_rand 0strlen $characters ) )];
            }
            return 
    $string;
        }
    en ipv
    PHP Code:
     $passs rand(000000999999); 
    dit:
    PHP Code:
    $passs genRandomString(); 
    Toegegeven je gebruikers moeten straks goed hun wachtwoord instellen omdat je nooit het standaard wachtwoord moet gebruiken maar de kans is zeer groot dat dit niet gedaan wordt en dan kan je beter dat op deze manier doen.

    Ik neem aan dat je dit met nano hebt overgenomen
    PHP Code:
    $sock->query('/CMD_API_ACCOUNT_USER','action=create&add=Submit&username='.$usern.'&email='.$_SESSION['ftw_b$ 
    Het script doet verder geen controle of een gebruiker al bestaat, misschien handig om rekening mee te houden
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  5. #5
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Bedankt beiden voor de tips, ik ga het toevoegen.
    Tot nu toe zijn er slechts 3 gebruikers die via het script zo gemaakt zijn. Die heb ik nadien wel geadviseerd het wachtwoord te wijzigen via DA. Of ze dat gedaan hebben weet ik niet.
    De meesten zijn handmatig aangemaakt met random wachtwoorden.

    @Yourwebhoster: Bedankt voor de mooie aanpassing van het script!
    Het klopt dat het script geen controle doet op gebruikersnaam. Vraag ik me toch af wat er dan gebeurt als bijv. user3 al bestaat en het script wil ook user3 maken. Wordt het dan gewoon afgeketst door DA (lijkt me wel) of overschreven?

  6. #6
    Usernaam naar kleine letter
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten

    @Yourwebhoster: Bedankt voor de mooie aanpassing van het script!
    Het klopt dat het script geen controle doet op gebruikersnaam. Vraag ik me toch af wat er dan gebeurt als bijv. user3 al bestaat en het script wil ook user3 maken. Wordt het dan gewoon afgeketst door DA (lijkt me wel) of overschreven?
    Je zou een foutmelding moeten krijgen.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Oh dan is het geen probleem, maken toch weinig mensen gebruik van, dus kleinen kans dat dit gebeurt, thanks!

    p.s. Dat stukje was inderdaad met nano gedaan.
    Laatst gewijzigd door Blacky; 22/07/12 om 15:16.

  8. #8
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Ik weet het al weer, het was een scriptje van Fuza. Maar maakt niet uit.

    Bij het verbeteren van de code kwam dit nog boven water:
    $Price = $_SESSION['price'] * 1.19; $_SESSION['price'] = $Price;
    $ItemName = 'Webhosting account ('.$_SESSION['ftw_bestelling'][0].')';
    $_SESSION['cod'] = substr(md5(rand(000, 999) * md5(rand(000, 999))), 1, 5);
    $ReturnUrl = 'http://'.$_SERVER['HTTP_HOST'].$_SERVER['SCRIPT_NAME'];
    ?>
    Die md5 wordt toch ook voor wachtwoord gebruikt, toch?
    Moet dat ook nog door iets vervangen worden? Of waarvoor dient deze md5 rand dingens?

  9. #9
    Usernaam naar kleine letter
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Ik weet het al weer, het was een scriptje van Fuza. Maar maakt niet uit.

    Bij het verbeteren van de code kwam dit nog boven water:

    Die md5 wordt toch ook voor wachtwoord gebruikt, toch?
    Moet dat ook nog door iets vervangen worden? Of waarvoor dient deze md5 rand dingens?
    Denk hier maar niet teveel over na en vervang het door iets zinnigers. Een random waarde van 5 posites maken door 2 keer een md5 (???) waarde te vermenigvuldigen is op zijn minst .. uhm.. erg 'creatief'.

  10. #10
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Ik heb die andere waarde voor wachtwoord al gewijzigd, dus ik vraag me af waar deze voor dient, waarom komt dit dan 2x voor?
    Niet dat dadelijk dit conflicteert met die andere wijziging die me een stuk beter lijkt.

  11. #11
    Usernaam naar kleine letter
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Ik heb die andere waarde voor wachtwoord al gewijzigd, dus ik vraag me af waar deze voor dient, waarom komt dit dan 2x voor?
    Niet dat dadelijk dit conflicteert met die andere wijziging die me een stuk beter lijkt.
    Misschien dat ik verkeerd kijk maar ik zie alleen md5 hier:
    PHP Code:
    $_SESSION['cod'] = substr(md5(rand(000999) * md5(rand(000999))), 15); 
    En ik zie daar niet iets staan dat zegt dat het iets te maken heeft met het wachtwoord?
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  12. #12
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Oh ik dacht dat maar omdat een wachtwood vaak md5 encrypted wordt. Dus dit is puur en alleen de encryptie.

    Begrijp ik het goed dat dit stukje overruled wordt door de correctie die jij gemaakt hebt in de vorige post? Of moet hier toch nog iets aan wijzigen voor een betere beveiliging?
    Zoals gezegd, ik kan het een beetje lezen, maar voor de rest 0 verstand van.

  13. #13
    Usernaam naar kleine letter
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Oh ik dacht dat maar omdat een wachtwood vaak md5 encrypted wordt. Dus dit is puur en alleen de encryptie.

    Begrijp ik het goed dat dit stukje overruled wordt door de correctie die jij gemaakt hebt in de vorige post? Of moet hier toch nog iets aan wijzigen voor een betere beveiliging?
    Zoals gezegd, ik kan het een beetje lezen, maar voor de rest 0 verstand van.
    Geen idee, zie mijn opmerking over het nano stukje. Die regel heb ik nodig om te kunnen zien of dat echt gebruikt wordt.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  14. #14
    Usernaam naar kleine letter
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Deze regel bedoel je? Nu met Editpad gedaan:
    Code:
    			$passs = genRandomString();
    			
    			$sock->query('/CMD_API_ACCOUNT_USER','action=create&add=Submit&username='.$usern.'&email='.$_SESSION['ftw_bestelling'][5].'&passwd='.$passs.'&passwd2='.$passs.'&domain='.$_SESSION['ftw_bestelling'][0].'&package='.$_SESSION['ftw_bestelling'][1].'&ip='.$ResellerIp.'&notify='.$MailUserInfo.'');
    			
    			if( strstr($sock->result, 'created') ) {
    			
    				if( ($StandardSuspendedMollie == 1 && $_SESSION['pay'] == 'mollie') || ($StandardSuspendedPayPal == 1 && $_SESSION['pay'] == 'paypal') || ($StandardSuspendedOverschrijving == 1 && $_SESSION['pay'] == 'overschrijving')){
    					
    					$sock->query('/CMD_SELECT_USERS','location=CMD_RESELLER_SHOW&suspend=Suspend&select0='.$usern);
    					
    				}
    De afbreking doet het forum hier. En dit is die over dat rand:
    Code:
    				$Price = $_SESSION['price'] * 1.19; $_SESSION['price'] = $Price;				
    				$ItemName = 'Webhosting account ('.$_SESSION['ftw_bestelling'][0].')';
    				$_SESSION['cod'] = substr(md5(rand(000, 999) * md5(rand(000, 999))), 1, 5);
    				$ReturnUrl = 'http://'.$_SERVER['HTTP_HOST'].$_SERVER['SCRIPT_NAME'];
    				?>
    Laatst gewijzigd door Blacky; 23/07/12 om 15:31.

  15. #15
    Usernaam naar kleine letter
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    De afbreking doet het forum hier. En dit is die over dat rand:
    Zover ik weet doet dit forum dat niet:
    PHP Code:
    $sock->query('/CMD_API_ACCOUNT_USER','action=create&add=Submit&username='.$usern.'&email='.$_SESSION['ftw_b$ 
    Los daarvan, je gebruikt $passs dus dat zit wel snor. Maar ik zou je toch willen aanraden om naar een programmeur te gaan om problemen te voorkomen.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics